Apple выпустила обновления для iPhone, iPad и Mac, закрывающие уязвимость в системном компоненте CoreGraphics. По данным компании, дыру могли использовать в особо сложных атаках против конкретных людей на версиях iOS до iOS 27.
CoreGraphics отвечает за отрисовку графики, изображений и текста. Из-за ошибки специально подготовленный файл мог заставить систему записать данные за пределами выделенной области памяти. В результате атакующий мог добиться выполнения произвольного кода, то есть запустить на устройстве свои команды без ведома владельца.
Apple устранила проблему дополнительной проверкой границ памяти. Исправления вошли в iOS 26.7.1 и iPadOS 26.7.1, а также в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Для мобильных устройств обновление доступно на iPhone 11 и новее, iPad Pro 12,9 дюйма третьего поколения и новее, iPad Pro 11 дюймов первого поколения и новее, iPad Air третьего поколения и новее, iPad восьмого поколения и новее, а также iPad mini пятого поколения и новее.
Уязвимость обнаружила команда Meta* Product Security. Apple не сообщила, кого атаковали, сколько было целей и удалось ли злоумышленникам полностью взломать устройства. Компания говорит именно о точечных атаках, поэтому признаков массовой кампании в опубликованных материалах нет.
BleepingComputer называет эту дыру zero-day, то есть уязвимостью, которую применяли в атаках до появления публичного исправления. Обновления вышли вскоре после релиза iOS 27: отдельный патч предназначен в том числе для пользователей, которые пока остаются на iOS 26.
Что это значит
- Для вас. Массовых атак не выявлено, но обновление лучше установить без промедления.
- Что сделать. На iPhone и iPad откройте «Настройки», затем «Основные» и «Обновление ПО». Установите последнюю доступную версию; владельцам Mac на macOS Tahoe или Sequoia также стоит проверить системные обновления.
- За чем следить. Apple пока не раскрыла тип вредоносного файла и полную цепочку атаки. Новые детали могут появиться в документации Apple или материалах Meta Product Security, сообщившей об ошибке.

